Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vmware_vcenter_cve_2020_3952 — استغلال لـ CVE-2020-3952 في vCenter 6.7 | Kitploit
أدوات/GitHubGitHub/guardicore/vmware_vcenter_cve_2020_3952
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubguardicore/vmware_vcenter_cve_2020_3952

vmware_vcenter_cve_2020_3952

استغلال لـ CVE-2020-3952 في vCenter 6.7

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
27460منذ 6 سنواتتمت المراجعة من قبل Kitploit

إثبات المفهوم لـ CVE-2020-3952

هذا جزء قصير من الكود يستغل CVE-2020-3952، وهو موصوف بالتفصيل في منشور Guardicore Labs هنا. نُشرت هذه الثغرة بواسطة VMware في أبريل 2020 بأقصى درجة CVSS تبلغ 10.0. وهي تتيح لمهاجم لديه اتصال بالشبكة السيطرة على دليل vCenter (وبالتالي على نشر vSphere).

أصدرت VMware إصلاحًا لهذا الخطأ في vCenter Server 6.7 Update 3f. أي إصدار vCenter 6.7 غير مصحح تمت ترقيته من إصدار سابق يكون عرضة لهذا الهجوم. (التركيبات النظيفة لـ vCenter 6.7 غير متأثرة).

نوصي بقراءة المنشور لفهم كيفية عمل هذا الاستغلال، لكن باختصار، يقوم بثلاثة أشياء:

  1. يحاول تنفيذ طلب ربط LDAP إلى عملية vmdird. يجب أن يفشل هذا ببيانات اعتماد غير صالحة.
  2. يضيف مستخدمًا جديدًا باسم المستخدم وكلمة المرور المطلوبين تحت المجال 'cn=NEW_USERNAME,cn=Users,dc=vsphere,dc=local'.
  3. يضيف المستخدم الجديد إلى مجموعة 'cn=Administrators,cn=Builtin,dc=vsphere,dc=local'.

المتطلبات

root@kitploit:~
pip3 install python-ldap

الاستخدام

root@kitploit:~
python3 exploit.py <VCENTER_IP> <NEW_USERNAME> <NEW_PASSWORD>
تنزيل الأداة